|
|
|
![]() |
|
Strumenti |
![]() |
#9221 |
Member
Iscritto dal: May 2006
Messaggi: 87
|
Purtroppo il pc non è il mio e non posso farla.....si può usare il log che ho postato? grazie
|
![]() |
![]() |
![]() |
#9222 |
Senior Member
Iscritto dal: Jun 2003
Città: Milano
Messaggi: 3729
|
ragazzi chi mi dà una mano? ultimamente il pc è lentissimooooooooo!! può essere perchè ho seguito i conisgli su come rendere + rapido windows, ma magari han funzinato al contrario?
![]() ![]() http://www.fileup.itadib.com/downloa...WVWL6slNawBbmQ Ultima modifica di tatovm2s : 06-06-2008 alle 15:39. |
![]() |
![]() |
![]() |
#9223 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-21-583907252-152049171-839522115-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9224 |
Senior Member
Iscritto dal: Jun 2003
Città: Milano
Messaggi: 3729
|
@xcdegasp: grazie
|
![]() |
![]() |
![]() |
#9225 |
Member
Iscritto dal: Aug 2007
Messaggi: 164
|
log di hijack this
Potete dare un'occhiata al mio log di hijack? l'ho allegato a questo messaggio,quando apro internet explorer non mi si avvia al primo tentativo e spesso mi si aprono pagine di pubblicità di casinò e a volte mi si blocca tutto... grazie a tutti quelli che si interesseranno...
|
![]() |
![]() |
![]() |
#9226 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [BearShare] "C:\Documents and Settings\michele\Documenti\Programmi non utiliz\bs2\BearShare.exe" /pause O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [ISUSPM] "C:\Documents and Settings\All Users\Dati applicazioni\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler O4 - HKCU\..\Run: [Nurb Mapi] C:\DOCUME~1\michele\DATIAP~1\CLOSEI~1\secondproc.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9227 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Codice:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: XBTP02634 - {F97DA966-F09D-4cab-BF29-75A0026986EA} - (no file) O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab 016 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab IE va aggiornato Avast e Pccillin da rimuovere in favore di Antivir Installare un firewall, Online ormor Rimuovere tutte le toolbar inutili Tutte le info le trovi nel trattamento che ho in firma
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 07-06-2008 alle 08:06. |
|
![]() |
![]() |
![]() |
#9228 |
Junior Member
Iscritto dal: May 2008
Messaggi: 5
|
Potete dare un occhiata al mio log di HiJackThis?
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10.07.37, on 07/06/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: log rimosso, leggere le Regole di Sezione -- End of file - 9807 bytes Ultima modifica di xcdegasp : 07-06-2008 alle 18:20. Motivo: hai anche già un thread aperto di assistenza, usa quello! |
![]() |
![]() |
![]() |
#9229 |
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34431
|
@Urvin: leggi le regole di sezione...
![]()
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776 |
![]() |
![]() |
![]() |
#9230 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
aggiungo che ha già un thread di assistenza quindi deve usare quello:
http://www.hwupgrade.it/forum/showthread.php?t=1759320
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#9231 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Fixa le seguenti voci: Codice:
O4 - HKLM\..\Run: [RemoteControl8] C:\Programmi\CyberLink\PowerDVD8\PDVD8Serv.exe O4 - HKLM\..\Run: [PDVD8LanguageShortcut] C:\Programmi\CyberLink\PowerDVD8\Language\Language.exe O4 - HKLM\..\Run: [BDRegion] C:\Programmi\Cyberlink\Shared Files\brs.exe O4 - HKLM\..\Run: [BMdf5026ea] Rundll32.exe "C:\WINDOWS\system32\uglnglkb.dll",s O4 - HKLM\..\Run: [dc631576] rundll32.exe "C:\WINDOWS\system32\kmwgkdxf.dll",b
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9232 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#9233 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Fai controllare questi file su www.virustotal.com e su http://virusscan.jotti.org/
Codice:
C:\WINDOWS\system32\uglnglkb.dll C:\WINDOWS\system32\kmwgkdxf.dll Per l'esito di virusscan.jotti copia tutto il testo che c'è tra Scanner result e Powered by ► incollalo in un file di testo e allegalo. Se dovessero risultare infetti, come crediamo, li facciamo sparire
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#9234 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Sono indice di malware (dovrebbe essere il vundo) ti conviene postare nella sezione degli infetti.
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
![]() |
#9235 | |
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34431
|
Quote:
![]()
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776 |
|
![]() |
![]() |
![]() |
#9236 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 709
|
Salve a tutti!
Ieri un collega di mio zio gli ha dato un pc che non caricava il sistema operativo Windows XP Professional perchè mancava il file NTDRL. Dopo che l'ho rimesso a posto dal cd di xp,l'ho riavviato senza problemi. A questo punto ho pensato di fare uno scandisk ed una deframmentazione,lo scandisk è partito mentre la deframmentazione no.Dopo di ciò non son riuscito ad aprire neanche il task manager.Volevo anche aprire da "esegui" "msconfig" e "regedit" ma mi ha dato il medesimo errore della deframmentazione e cioè questo: Generic Host Process for Win32 Services Si è verificato un errore in Generic Host Process for Win32 Services.L'applicazione verrà chiusa. Segnalazione del problema a Microsoft ecc...ecc.. Stamattina appena l'ho acceso mi è ricomparso questo errore. Ho cominciato a fare una scansione on-line con Kaspersky ma mi è venuto il dubbio che la scansione on-line segnala solo i virus ma non li elimina,confermate? Ormai il pc sta a casa mia e visto che mio zio ci tiene,vorrei riconsegnarglielo in ordine,quindi ho eseguito HiJackThis e sotto allego il log. Se riuscite a dargli un'occhiata e a capire se l'errore che mi appare dipende da qualcosa che compare nel log,in ogni caso ditemi se ci sono voci inutili o altri problemi in modo da potergli sistemare il pc in tutto e per tutto oltre a quell'errore saputo. Ne approfitto per chiedervi nel caso dovessi aprire una nuova discussione riguardante quel messaggio di errore,se la sezione più indicata è quella che riguarda i "virus" o quella relativa ai "sistemi operativi"? Grazie |
![]() |
![]() |
![]() |
#9237 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
x Fronk
Lancia HiJackThis ► clicca Do a scan only ► metti la spunta a fianco delle righe che ti segnalo qui sotto ► clicca su Fix Checked ► Riavvia e nuovo log
Codice:
F3 - REG:win.ini: run= O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Microsoft Security Monitor Process] msword.exe O4 - HKLM\..\Run: [mmsass] mmdmm.exe O4 - HKLM\..\Run: [dsgb] C:\Documents and Settings\Capo Pescatore\sadjl.exe O4 - HKLM\..\RunServices: [Microsoft Security Monitor Process] msword.exe O4 - HKLM\..\RunServices: [mmsass] mmdmm.exe O4 - HKCU\..\Run: [dsgb] C:\Documents and Settings\Capo Pescatore\sadjl.exe Poi guarda qui per aggiornare XP al sp2 e IE alla 7 e mettere il pc in sicurezza. Ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#9238 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
O23 - Service: PPPoE Service (PPPoEService) - Unknown owner - C:\PROGRA~1\Alice\ALICEE~1\app\pppoeservice.exe (file missing) O23 - Service: Windows User Mode Driver Framework (UMWdf) - Unknown owner - C:\WINDOWS\System32\wdfmgr.exe (file missing)
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9239 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
e solo alla fine riavviare perchè altrimenti se non viene cancellato tutto l'infezione viene ricreata (in questo ultimo tipo di malware). Saluti ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
![]() |
#9240 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
Comunque si, comporta anche questo genere di problemi.
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:05.